Flexense SyncBreeze Enterprise 缓冲区错误漏洞 CVE-2017-17996 CNNVD-201802-165

9.0 AV AC AU C I A
发布: 2018-02-06
修订: 2018-02-27

Flexense SyncBreeze Enterprise是加拿大Flexense公司的一套文件同步工具。该工具具有文件管理和数据同步等功能。 Flexense SyncBreeze Enterprise 10.3.14及之前版本中的Add command功能存在缓冲区溢出漏洞。攻击者可通过提交长度大于5000字符串的命令名称利用该漏洞造成SyncBreeze Enterprise服务器中断并可能以SYSTEM权限执行命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息